Sustainability

Qu’est-ce que l’effacement des données ? Quels sont les enjeux ?

data-sanitzation-whitepaper_hero

 

Principaux éléments à retenir

  • Les données restent sur les périphériques de stockage tant qu’elles n’y ont pas été définitivement et irréversiblement supprimées, ce qui crée des risques pour la sécurité et la conformité.
  • Toutes les méthodes d’effacement ne se valent pas en termes de protection ; les différences influent sur les risques et le potentiel de réutilisation.
  • Un effacement efficace des données permet aux organisations de réutiliser leur infrastructure en toute sécurité tout en soutenant les objectifs de durabilité et de conformité réglementaire.
data-sanitzation-whitepaper_img3

Qu’est-ce que l’effacement des données ? Quels sont les enjeux ?

Lorsqu’un périphérique de stockage arrive en fin de vie, les données qu’il contient ne disparaissent pas pour autant.

Les disques durs sont constamment mis au rebut, reconditionnés, vendus ou recyclés. Ils quittent souvent des environnements contrôlés et transitent par des circuits logistiques, des installations tierces ou des filières d’élimination. Or, si les données présentes sur ces disques ne sont pas correctement et définitivement supprimées, elles peuvent encore être restaurées.

L’effacement des données consiste à supprimer définitivement et de manière irréversible les informations des supports de stockage, de sorte qu’elles ne puissent plus être reconstituées par aucune méthode connue.

Les risques liés aux données résiduelles sont réels : risque en termes de sécurité et de conformité, voire risque financier ou d’atteinte à la réputation.

Dans le même temps, les organisations subissent des pressions pour fonctionner de manière plus écoresponsables. La réutilisation et la recertification des périphériques de stockage permettent de réduire les déchets en prolongeant leur durée de vie. Mais la réutilisation n’est possible que si les données ont été définitivement supprimées.

data-sanitzation-whitepaper_img1

Avec l’effacement des données, ces problèmes sont résolus.

Les trois méthodes d’effacement des données

Il existe trois méthodes pour effacer les données : la destruction, la suppression et la purge. Seagate considère cette dernière comme la méthode la plus efficace.

  • Destruction : destruction mécanique ou magnétique des composants du périphérique
  • Suppression : suppression des données des zones d’un périphérique de stockage accessibles à l’utilisateur
  • Purge : élimination de l’ensemble des données résiduelles.

On suppose souvent que la suppression des fichiers ou le formatage d’un disque résout le problème. Dans les faits, la suppression des données des zones accessibles à l’utilisateur, par exemple à l’aide des commandes d’écrasement ou de réinitialisation, ne garantit pas que des données ne puissent pas subsister dans des zones cachées du disque. La plupart du temps, ces informations restent simplement dans des zones du périphérique inaccessibles aux outils standard. Cela inclut les zones non visibles par le système d’exploitation, comme les secteurs cachés, l’espace surprovisionné ou les zones du firmware. Dès lors que des données peuvent être récupérées, même partiellement, elles restent exploitables.

data-sanitzation-whitepaper_img4

Avec les méthodes d’effacement avancées, les données sont supprimées de toutes les zones du périphérique, y compris celles cachées. Ces méthodes recourent à des techniques telles que l’effacement cryptographique ou des commandes de nettoyage spécialisées conçues pour rendre la récupération impossible.

Quels sont les enjeux aujourd’hui

Les organisations gèrent plus de données que jamais. Cela signifie un nombre accru de périphériques et de transitions de cycle de vie, mais aussi de risques liés à une mauvaise manipulation des données. Pour les équipes gérant d’importants volumes de données, leur effacement fait toute la différence. Il influe sur les risques, les coûts et les possibilités d’utilisation du matériel après sa mise hors service.

Une approche rigoureuse en matière d’effacement des données permet aux organisations de trouver un juste milieu entre les priorités liées au développement durable, le respect des réglementations et les normes de gouvernance interne.

Lisez le livre blanc complet sur l’effacement des données pour en savoir plus sur les méthodes, les normes et les avantages pour votre organisation.

Rubriques connexes :

Sustainability